PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : wuamgrd.exe?? Virus??


CompuJoe
2004-04-24, 02:11:55
Hmm, hab hier 2 mal die wuamgrd.exe bei den Prozessen!
Sie lassen sich nicht Deaktivieren!

Ist das nen Virus? Wenn ja, wie kann man den entfernen?

barracuda
2004-04-24, 02:36:11
Es ist der Wurm W32/RBot-A. Weiteres und eine Anleitung zu dessen Entfernung siehe hier. (http://www.sophos.de/virusinfo/analyses/w32rbota.html)

CompuJoe
2004-04-24, 15:26:32
Danke, aber das funztnicht, nach nem neustart ist der wieder da!!!

CompuJoe
2004-04-24, 17:40:24
Gibt es noch kein Antivirenprogramm oder Removal Tool um den Wurm zu entfernen, habe keine Lust Windows neu zu Installieren!

Nordon AV und Antivir gehen nicht.

NucleusZett
2004-04-24, 17:45:17
Blöde Frage: Nachdem man zB die Datei wuamgrd.exe gelöscht hat, kann man dann nicht einen "Dummy" namens wuamgrd.exe erstellen und diesen schreibgeschützt setzen?

CompuJoe
2004-04-24, 17:55:34
das tolle daran ist, die wuamgrd.exe gibt es nicht.
Aber im Startup steht sie Lustigerweiße drin.

Die Anleitung von Sophos habe ich befolgt, aber nach nen Restart ist der wieder da!

NucleusZett
2004-04-24, 18:41:23
Hast du auch die System-Wiederherstellung deaktiviert?

TheFallenAngel
2004-04-24, 19:57:37
hi!

kannst es auch mal mit A² versuchen: http://www.emsisoft.de/de/

cya

Lokadamus
2004-04-25, 10:05:00
mmm...

Es muss nicht W32/RBot-A sein, es kann auch ein anderer Wurm sein, Google findet nach einigen Seiten verschiedene Würmer/ Trojaner, welche sich unter dem Namen wuamgrd.exe einnisten ... Trendmicro führ unter SDBOT.MY (http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.MY&VSect=T) und Agobot-GY (http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.GY&VSect=T) andere Würmer, welche den gleichen Namen haben (andere Hersteller kennen diese Würmer ebenfalls) ... welchen Virenscanner benutzt du ???